GPU VulnDB

Database/Container, Kubernetes & orchestration

containerd: TOCTOU during image unpack: a crafted image can arbitrarily modify the host filesystem

CVE-2025-47290Container, Kubernetes & orchestrationcurated

Impact

TOCTOU during image unpack: a crafted image can arbitrarily modify the host filesystem

Who can reach it

Malicious image

What to do

Rolling containerd upgrade with node drain; restrict tenant registries

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.